تحذير: هناك الكثير من الصور تحت القطع.
ما هي مهمة التحكم
كما تقول الشركة في منشور بالمدونة ، فإن الهدف الأساسي لـ VMware Tanzania هو "تنظيم الفوضى العنقودية". Mission Control هو نظام أساسي يستند إلى واجهة برمجة التطبيقات ويسمح للمسؤولين بتطبيق السياسات على المجموعات أو مجموعات المجموعات وتعيين قواعد الأمان. تتكامل الأدوات المستندة إلى SaaS بشكل آمن في مجموعات Kubernetes من خلال وكيل وتدعم نطاقًا واسعًا من عمليات المجموعة القياسية ، بما في ذلك عمليات إدارة دورة الحياة (النشر ، النطاق ، الحذف ، إلخ).
تعتمد أيديولوجية خط تانزو على الاستخدام الأقصى لتقنيات المصدر المفتوح. يتم استخدام Cluster API لإدارة دورة حياة مجموعات شبكة تانزو Kubernetes ، ويستخدم Velero للنسخ الاحتياطي والاستعادة ، ويستخدم Sonobuoy للتحكم في المراسلات بين تكوين مجموعات Kubernetes و Contour كوحدة تحكم دخول.
تبدو القائمة العامة لوظائف التحكم في مهام تانزو كما يلي:
- إدارة مركزية لجميع مجموعات Kubernetes الخاصة بك ؛
- إدارة الهوية والوصول (IAM) ؛
- تشخيص ومراقبة حالة التجمعات ؛
- إدارة التكوين وإعدادات الأمان ؛
- جدولة الفحوصات المنتظمة على حالة الكتلة ؛
- إنشاء النسخ الاحتياطية والاستعادة ؛
- إدارة الحصص؛
- تمثيل مرئي لاستخدام الموارد.
لماذا هو مهم
تساعد تانزو مهمة التحكم الشركات في إدارة أسطول كبير من مجموعات Kubernetes الموجودة في أماكن العمل وفي السحابة ومع العديد من موفري الجهات الخارجية. عاجلاً أم آجلاً ، تُجبر أي شركة ترتبط أنشطتها بتكنولوجيا المعلومات على الاحتفاظ بالعديد من المجموعات غير المتجانسة الموجودة لدى مزودين مختلفين. تتحول كل مجموعة إلى كرة ثلجية تحتاج إلى منظمة مختصة ، والبنية التحتية والسياسات والحماية وأنظمة المراقبة وغير ذلك الكثير.
في الوقت الحاضر ، تسعى أي شركة إلى خفض التكاليف وأتمتة العمليات الروتينية. ومن الواضح أن مشهد تكنولوجيا المعلومات المعقد لا يؤدي إلى تحقيق وفورات والتركيز على المهام ذات الأولوية. يمكّن نظام تحكم تانزو للمهام المؤسسات من العمل عبر مجموعات Kubernetes المتعددة المنتشرة عبر عدة مزودين ، مع مواءمة نموذج التشغيل.
هندسة الحل
تانزو مهمة التحكم عبارة عن نظام أساسي متعدد المستأجرين يمنح المستخدمين الوصول إلى مجموعة من السياسات عالية التخصيص التي يمكن تطبيقها على مجموعات ومجموعات مجموعات Kubernetes. كل مستخدم مرتبط بالمنظمة ، فهي "جذر" الموارد - مجموعات الكتل ومساحات العمل (مساحات العمل).
ما يمكن أن تفعله مراقبة مهمة تانزو
أعلاه ، قمنا بالفعل بإدراج قائمة وظائف الحل باختصار. دعونا نرى كيف يتم تنفيذ ذلك في الواجهة.
عرض واحد لجميع مجموعات Kubernetes في مؤسسة:
إنشاء مجموعة جديدة:
يمكنك على الفور تعيين مجموعة إلى نظام مجموعة ، وسوف ترث السياسات التي تم تعيينها لها.
اتصال الكتلة:
يمكن توصيل المجموعات الموجودة بالفعل ببساطة باستخدام وكيل خاص.
تجميع الكتلة:
في مجموعات الكتلة ، يمكنك تجميع الكتل لتورث السياسات المعينة على مستوى المجموعة ، دون تدخل يدوي.
مساحات العمل:
توفر القدرة على تكوين الوصول بمرونة إلى تطبيق يقع ضمن مساحات أسماء متعددة ومجموعات وبنى أساسية سحابية.
دعونا نلقي نظرة فاحصة على مبادئ التحكم في مهمة تانزو في العمل المخبري.
معمل رقم 1
بالطبع ، من الصعب جدًا تخيل عمل مراقبة المهام وحلول تانزو الجديدة بالتفصيل دون ممارسة. لكي تتمكن من استكشاف القدرات الأساسية للخط ، يوفر VMware الوصول إلى العديد من منصات المختبرات. في هذه المقاعد ، يمكنك أداء العمل المخبري باستخدام إرشادات خطوة بخطوة. إلى جانب التحكم في مهمة تانزو نفسها ، تتوفر حلول أخرى للاختبار والدراسة. يمكن العثور على قائمة كاملة بالأعمال المختبرية في هذه الصفحة .
يتم تخصيص أوقات مختلفة من أجل التعرف العملي على الحلول المختلفة (بما في ذلك "لعبة" vSAN الصغيرة). لا تقلق ، فهذه أرقام نسبية للغاية. على سبيل المثال ، يمكن "حل" مختبر تانزو للتحكم في المهام لمدة تصل إلى 9 ساعات ونصف الساعة عند المرور من المنزل. بالإضافة إلى ذلك ، حتى إذا انتهت صلاحية المؤقت ، يمكنك العودة والعودة مرة أخرى.
مرور العمل المخبري # 1
VMware. . .
Tanzu Mission Control.
windows-, :
, : .
Tanzu Mission Control.
windows-, :
- ,
- ,
- -
, : .
معمل رقم 2
نحن هنا نتعامل بالفعل مع شيء أكثر خطورة. هذا العمل المخبري ليس مرتبطًا بـ "القضبان" مثل العمل السابق ويتطلب مزيدًا من الدراسة الدقيقة. لن نستشهد بها هنا بالكامل: لتوفير وقتك ، سنحلل الوحدة الثانية فقط ، الأولى مخصصة للجانب النظري للتحكم في مهام تانزو. إذا كنت ترغب في ذلك ، يمكنك إكمالها بنفسك. تدعونا هذه الوحدة للتعمق في إدارة دورة حياة المجموعة من خلال التحكم في مهمة تانزو.
ملاحظة: يتم تحديث وتحسين مختبرات تانزو للتحكم في المهام بانتظام. إذا كانت لديك أي شاشات أو خطوات مختلفة عما يلي أثناء إكمال المعمل ، فاتبع الإرشادات الموجودة على الجانب الأيمن من الشاشة. سنراجع الإصدار الحالي من LR في وقت كتابة هذا التقرير وننظر في عناصره الرئيسية.
مرور العمل المخبري # 2
VMware Cloud Services, Tanzu Mission Control.
, , — Kubernetes. Ubuntu PuTTY. Ubuntu.
:
Tanzu Mission Control. PuTTY Chrome, Clusters ATTACH CLUSTER.
— default, REGISTER.
PuTTY.
.
:
Tanzu Mission Control VERIFY CONNECTION. , .
. Cluster groups NEW CLUSTER GROUP. CREATE.
.
: Clusters, NEW CLUSTER .
, — hands-on-labs — .
, . , Next.
, Edit.
, CREATE.
.
. .
KUBECONFIG, kubectl. Tanzu Mission Control. Tanzu Mission Control CLI click here.
CLI.
API Token. My Account .
GENERATE.
CONTINUE. Power Shell tmc-login, — , , — Login Context Name. info , olympus-default ssh-.
namespaces:
. — coffee and tea — coffee-svc tea-svc, — nginxdemos/hello and nginxdemos/hello:plain-text. .
PowerShell cafe-services.yaml.
- API .
Pod Security Policies . .
:
:
:
2 , ! , .
, . . , , , Tanzu Mission Control -.
, , — Kubernetes. Ubuntu PuTTY. Ubuntu.
:
- :
kind create cluster --config 3node.yaml --name=hol - KUBECONFIG-:
export KUBECONFIG="$(kind get kubeconfig-path --name="hol")" - :
kubectl get nodes
Tanzu Mission Control. PuTTY Chrome, Clusters ATTACH CLUSTER.
— default, REGISTER.
PuTTY.
.
:
watch kubectl get pods -n vmware-system-tmc. , Running Completed.
Tanzu Mission Control VERIFY CONNECTION. , .
. Cluster groups NEW CLUSTER GROUP. CREATE.
.
: Clusters, NEW CLUSTER .
, — hands-on-labs — .
, . , Next.
, Edit.
, CREATE.
.
. .
KUBECONFIG, kubectl. Tanzu Mission Control. Tanzu Mission Control CLI click here.
CLI.
API Token. My Account .
GENERATE.
CONTINUE. Power Shell tmc-login, — , , — Login Context Name. info , olympus-default ssh-.
namespaces:
kubectl --kubeconfig=C:\Users\Administrator\Downloads\kubeconfig-aws-cluster.yml get namespaces.
kubectl --kubeconfig=C:\Users\Administrator\Downloads\kubeconfig-aws-cluster.yml get nodes, , Ready.
. — coffee and tea — coffee-svc tea-svc, — nginxdemos/hello and nginxdemos/hello:plain-text. .
PowerShell cafe-services.yaml.
- API .
Pod Security Policies . .
:
kubectl --kubeconfig=kubeconfig-aws-cluster.yml create clusterrolebinding privileged-cluster-role-binding --clusterrole=vmware-system-tmc-psp-privileged --group=system:authenticated
:
kubectl --kubeconfig=kubeconfig-aws-cluster.yml apply -f cafe-services.yaml
:
kubectl --kubeconfig=kubeconfig-aws-cluster.yml get pods
2 , ! , .
, . . , , , Tanzu Mission Control -.
الآراء والاستنتاجات
بالطبع ، من السابق لأوانه الحديث عن القضايا العملية للعمل مع تانزو. لا يوجد الكثير من المواد للدراسة المستقلة ، واليوم لا يمكن نشر منصة اختبار من أجل "كزة" منتج جديد من جميع الجوانب. ومع ذلك ، حتى من البيانات المتاحة ، يمكن استخلاص بعض الاستنتاجات.
فوائد تانزو مهمة التحكم
خرج النظام مثيرًا للاهتمام حقًا. أود على الفور تسليط الضوء على بعض الكعك المريح والمفيد:
- يمكنك إنشاء مجموعات من خلال لوحة الويب ومن خلال وحدة التحكم ، والتي سيحبها المطورون حقًا.
- يتم تنفيذ إدارة RBAC من خلال مساحات العمل في واجهة المستخدم. لا يعمل في المختبر بعد ، لكنه من الناحية النظرية شيء عظيم.
- إدارة امتيازات مركزية على أساس القوالب
- الوصول الكامل إلى مساحات الأسماء.
- محرر YAML.
- إنشاء سياسات الشبكة.
- مراقبة صحة الكتلة.
- وحدة تحكم النسخ الاحتياطي واستعادة القدرة.
- إدارة الحصص والموارد مع تصور التخلص الفعلي.
- الإطلاق التلقائي لفحص الكتلة.
مرة أخرى ، يتم حاليًا الانتهاء من العديد من المكونات ، لذلك من السابق لأوانه التحدث بشكل كامل عن مزايا وعيوب بعض الأدوات. بالمناسبة ، يمكن لـ "تانسو إم سي" ، بناءً على العرض التوضيحي ، ترقية الكتلة أثناء الطيران ، وبشكل عام ، توفير دورة الحياة الكاملة للمجموعة دفعة واحدة من العديد من المزودين.
فيما يلي بعض الأمثلة عالية المستوى.
في مجموعة شخص آخر له ميثاقه الخاص
لنفترض أن لديك فريق تطوير بأدوار ومسؤوليات محددة بوضوح. الجميع مشغولون بأعمالهم الخاصة ولا ينبغي حتى أن يتدخلوا عن طريق الخطأ في عمل الزملاء. أو أن الفريق لديه واحد أو أكثر من المتخصصين الأقل خبرة والذين لا ترغب في منحهم حقوقًا وحريات غير ضرورية. لنفترض أيضًا أن لديك Kubernetes من ثلاثة مزودين في وقت واحد. وفقًا لذلك ، من أجل تقييد الحقوق وجعلها في قاسم مشترك ، سيتعين عليك إدخال كل لوحة تحكم واحدة تلو الأخرى وتسجيل كل شيء يدويًا. توافق ، ليست هواية أكثر إنتاجية. وكلما زادت الموارد لديك ، زادت كآبة العملية. سيسمح لك نظام تانزو للتحكم في المهام بإدارة تحديد الأدوار من "نافذة واحدة". في رأينا ، هذه وظيفة مريحة للغاية: لن يكسر أي شخص أي شيء إذا نسيت بطريق الخطأ تحديد الحقوق اللازمة في مكان ما.
بالمناسبة ، قارن زملاؤنا من MTS في مدونتهم Kubernetes من البائع والمصدر المفتوح. إذا كنت ترغب منذ فترة طويلة في معرفة ما هي الاختلافات وما الذي يجب النظر إليه عند الاختيار - مرحبًا بك.
العمل المضغوط مع السجلات
مثال آخر من الحياة الواقعية هو العمل مع السجلات. افترض أن الفريق لديه أيضًا جهاز اختبار. في أحد الأيام ، جاء إلى المطورين وقال: "تم العثور على خطأ في التطبيق ، وسنصلحه على وجه السرعة." من الطبيعي أن أول ما يريد المطور التعرف عليه هو السجلات. إرسالها في ملفات عبر البريد الإلكتروني أو Telegram هو سلوك سيء ومن القرن الماضي. يوفر Mission Control بديلاً: يمكنك منح المطور حقوقًا خاصة حتى يتمكنوا من قراءة السجلات فقط في مساحة اسم معينة. في هذه الحالة ، يكفي أن يقول المُختبِر: "هناك أخطاء في تطبيق كذا وكذا ، في حقل كذا وكذا ، في مساحة الاسم كذا وكذا" ، وسيفتح المطور السجلات بسهولة ويكون قادرًا على توطين المشكلة. وبسبب الحقوق المحدودة ، لن يصعد على الفور لإصلاحها إذا كانت الكفاءة لا تسمح بذلك.
التطبيق الصحي العنقودي الصحي
ميزة أخرى رائعة لتطبيق تانزو إم سي هي تتبع صحة المجموعة. بناءً على المواد الأولية ، يتيح لك النظام عرض بعض الإحصائيات. في الوقت الحالي ، من الصعب تحديد مدى تفصيل هذه المعلومات: حتى الآن ، يبدو كل شيء متواضعًا وبسيطًا. هناك مراقبة لاستخدام وحدة المعالجة المركزية وذاكرة الوصول العشوائي ، وتظهر حالات جميع المكونات. ولكن حتى في هذا الشكل المتقشف ، فهي تفاصيل مفيدة للغاية وفعالة.
النتيجة
بالطبع ، في التمثيل المختبري لـ Mission Control ، في ظروف تبدو معقمة ، لوحظ بعض الخشونة. من المحتمل أن تلاحظهم بنفسك إذا قررت متابعة العمل. بعض النقاط لا يتم إجراؤها بشكل حدسي بما يكفي - حتى المسؤول المتمرس سيتعين عليه قراءة الدليل لفهم الواجهة وقدراتها.
ومع ذلك ، نظرًا لتعقيد المنتج وأهميته والدور الذي سيلعبه في السوق ، فقد اتضح أنه رائع. يبدو أن المبدعين حاولوا إصلاح سير عمل المستخدم. اجعل كل عنصر تحكم وظيفيًا ومفهومًا قدر الإمكان.
يبقى فقط تجربة تانسو على منصة اختبار من أجل فهم جميع مزاياها وعيوبها وابتكاراتها حقًا. بمجرد أن تتاح لنا هذه الفرصة ، سوف نشارك قراء Habr في تقرير مفصل عن العمل مع المنتج.